Struga yakınında itfaiye aracı yandı: iki itfaiyeci hastanede, sezon ise daha yeni başlıyor
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
07.08.2026
06.08.2026
08.08.2026
08.08.2026
07.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
07.08.2026
06.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
07.08.2026
08.08.2026
07.08.2026
06.08.2026
23.04.2026
23.04.2026
12.04.2026
İki Polonyalı güvenlik araştırmacısı, ülkelerinin internetinin ne kadar savunmasız olduğunu kontrol etmeye karar verdi. Bir bakanlığın siparişiyle değil, para için değil - kendi ifadeleriyle, yaşadıkları ülkenin daha güvenli olması gerektiği hissiyle. Las Vegas'taki Def Con konferansında sundukları sonuç yıkıcı: 10.000'den fazla kamu kurumu ve yaklaşık 250.000 site güvenlik açığı taşıyor.
Aralarında havaalanları, hastaneler ve devlet daireleri var. Söz konusu olan, unutulmuş bir sunucudaki teorik zayıflıklar değil, insanların gündelik hayatının içinden geçtiği sistemler.
Robert Kruczek ve Kamil Szczurowski, Polonya idaresinde yaygın olarak kullanılan içerik yönetim sistemi Pad CMS'te kritik açıklar buldu. Bunun üzerinden şifreye ihtiyaç duymadan 300'den fazla kamu sitesine girdiler. Üretici yazılımı düzeltmedi - gerekçe, yazılımın zaten eskimiş ilan edilmiş olması ve artık bakımının yapılmaması.
En çok acıtan cümle bu. Yazılım, bir saldırgan dâhi olduğu için savunmasız değil; onu satan firma bunun artık yükümlülüğü olmadığına karar verdiği ve satın alan kurumlar hiçbir şey olmamış gibi kullanmayı sürdürdüğü için savunmasız.
İkinci açık onlara Polonya yargısının yaklaşık üçte ikisinin - yaklaşık 245 mahkemenin sitelerine erişim sağladı. İkisi bulgularını resmî kanallar üzerinden devlete bildirdi.
Sonrasında anlattıkları, Balkanlar'da kurumlarla çalışmış herkesin hemen tanıyacağı bölüm. Hataların bazıları istismar edilmesi son derece kolaydı, ama ciddiye alınmadı - birkaç yazılım üreticisi bildirimleri bir rahatsızlık olarak gördü. Çözülmesi gereken bir sorun olarak değil, günlerini bozan bir şey olarak.
İşaret ettikleri ek sorun ise sistemik: Polonya'da açık bildiren kişileri ödüllendiren yerleşik programlar yok, bir hatanın nasıl bildirileceğine dair açık bir yol da yok. Yani yardım etmek isteyen iki insan, kime başvuracaklarını kendileri aramak zorunda.
Bütün bunlar, Polonya enerji ve su tedarikçilerine yönelik şüpheli Rus saldırıları dalgasının ardından siber savunmasını güçlendirmeye çalışırken yaşanıyor. O saldırıların bir kısmı tam da zayıf korumadan geçti. Bağlam bu - hedef olduğunu bilen, ama yine de çeyrek milyon delik site barındıran bir devlet.
Sunumlarının sonunda Kruczek ve Szczurowski, zahmetli çalışmanın yine de değdiğini, çünkü onun sayesinde hepimizin „biraz daha güvende” olduğunu söyledi. Ton mütevazı. Bunu okumanın başka bir yolu daha var: kurumların bütçe parasıyla, istedikleri zaman kendilerinin kontrol edebileceği şeyi öğrenmek için iki meraklının emeği gerekti.
Bu kategorinin 10 haber en son haberleri
Model „kritik siber güvenlik eşiğine” ulaştı - açığı kendi bulup saldırıyı kendi yapabiliyordu. Değerlendirmeyi onu geliştiren şirketin kendisi yaptı, düzenleyici...
Üç ayda kabul edilmiş ya da reddedilmiş tek bir düzeltme yok, ama aylık milyonlarca insan hâlâ okuyor. Donmuş bir ansiklopedi...
Robotları ve uzaydaki veri merkezlerini besleyecek çipler için dokuz milyon metrekare üretim alanı. Duyurudan bir gün önce yüzlerce kişi ilçe...
En büyük iki tanışma uygulaması birden yüz yüze buluşmanın asıl mesele olduğunu keşfediyor. Bumble'ın geliri yüzde 15,2 düştü, bu da...
Google'ın otuzuncu çalışanı Jeff Dean 27 yılın ardından ayrılıyor ve yanında şirketin en iyi üç araştırmacısını götürüyor. Yeni şirket bilimsel...
Private Relay IP adresinizi gizliyor ve iCloud+ üzerinden ücretlendiriliyor. İki araştırmacı bunun aşılabildiğini gösterdi, ama asıl önemlisi Apple'a başvurmayı reddetme...
Roket şirketi tek bir çeyrekte 7,8 milyar kazandı; bunun neredeyse 2 milyarı hiç çalışmayan bir model için kurulan veri merkezlerinden...
Alex Karp, dil modelleri kuran şirketlerin uzmanlığını kendi modeline aktarıp işini elinden aldığını savunuyor. Bunu yazdığı çeyrekte Palantir yüzde 93...
Norveçli araştırmacılar akıllı televizyon uygulamalarında, ev hattını başkasının trafiği için tünele çeviren kod buldu. LG'de bu kod uygulamaların yüzde 42'sindeydi.
67 milyon tüketiciyi kapsayan operatör, herkese yetecek elektrik olmadığını kabul etti ve kimin karanlıkta kalacağına önceden karar verdi. Yapay zekânın...
Bu site çerez kullanıyor - senin için uygun mu? Daha fazla bilgi
Metla yeni bir şey çıkardığında ilk sen öğren
E-postanı bırak, Metla'da yeni bir rehber ya da yeni bir şey olduğunda sana yazalım.